iForja

Documento legal · v1.0 · última revisión 2026-08-02

Política de Privacidad

Esta política explica qué datos personales trata iForja, con qué finalidad y base legal, con quién se comparten, cuánto tiempo se conservan y qué derechos le asisten, en cumplimiento de los artículos 13 y 14 del RGPD y de la LOPDGDD.

1. Responsable del tratamiento

Responsable [NOMBRE DEL TITULAR]
NIF [NIF]
Domicilio [DOMICILIO]
Contacto de privacidad [EMAIL DE CONTACTO]

No se ha designado Delegado de Protección de Datos por no concurrir los supuestos que lo exigen; esta valoración se revisará si el volumen o la naturaleza de los tratamientos cambia.

2. Lo que NO tratamos

3. Nuestro rol: responsable y encargado

  • Responsable del tratamiento: para los datos de las cuentas de usuarios (registro, facturación, soporte y telemetría del producto), iForja decide fines y medios y actúa como responsable. Esta política cubre esos tratamientos.
  • Encargado del tratamiento: si un cliente empresarial introduce datos personales de terceros en tratamientos que efectivamente lleguen a los sistemas de iForja, iForja actúa como encargado conforme a un Acuerdo de Encargado del Tratamiento (DPA), disponible bajo solicitud en [EMAIL DE CONTACTO]. Dado que el contenido del trabajo permanece en el equipo del cliente, iForja solo es encargado de los datos que realmente recibe en su nube.

4. Qué datos tratamos, para qué y durante cuánto tiempo

Tratamiento Datos Finalidad Base legal (art. 6 RGPD) Plazo
Cuenta Nombre, email, contraseña (hash), empresa (opcional) Crear y gestionar la cuenta y la suscripción Ejecución del contrato (6.1.b) Vigencia de la cuenta + 30 días de gracia; después, borrado o anonimización
Facturación Nombre fiscal, NIF/VAT, dirección, historial de pagos (la pasarela custodia la tarjeta) Facturar y cumplir obligaciones fiscales Contrato (6.1.b) y obligación legal (6.1.c) Plazos fiscales y mercantiles (4-6 años)
Soporte Comunicaciones y tickets Atender solicitudes e incidencias Contrato (6.1.b) e interés legítimo (6.1.f) 12 meses desde el cierre del caso
Telemetría sin contenido Eventos y cifras agregadas de uso, versión del agente, registros de auditoría de eventos (no de contenido) Seguridad, trazabilidad y mejora del servicio Interés legítimo (6.1.f) Hasta 24 meses; agregada o anonimizada antes cuando sea posible
Web y cookies Identificadores técnicos de sesión, IP, preferencias locales Funcionamiento y seguridad del sitio Interés legítimo / exención técnica (art. 22.2 LSSI) Véase la Política de Cookies

Las comunicaciones comerciales, si las hubiera, se enviarían solo con su consentimiento previo (art. 6.1.a RGPD y art. 21 LSSI), con posibilidad de baja en cada envío. No realizamos perfilado ni tomamos decisiones automatizadas con efectos jurídicos sobre usted (art. 22 RGPD).

5. Destinatarios y subencargados

No vendemos ni cedemos sus datos. Solo los comparten con iForja los proveedores imprescindibles para prestar el servicio, con contrato de encargo conforme al art. 28 RGPD:

  • Pasarela de pago (cuando el pago se realiza por pasarela): procesa el pago y custodia los datos de tarjeta; iForja no almacena números de tarjeta.
  • Proveedor de hosting: aloja los servicios en la nube de iForja (cuenta, licencias, coordinación).

Además, podrán comunicarse datos a administraciones públicas y autoridades cuando una obligación legal lo exija. Su proveedor de modelos de IA (BYOK) no es subencargado de iForja: usted contrata con él directamente.

6. Transferencias internacionales

Si alguno de los proveedores anteriores trata datos fuera del Espacio Económico Europeo, la transferencia se ampara en garantías adecuadas: decisión de adecuación (incluido el Marco de Privacidad de Datos UE-EE. UU. para entidades certificadas) o Cláusulas Contractuales Tipo de la Comisión Europea. Puede solicitar información sobre las garantías aplicables en [EMAIL DE CONTACTO].

7. Sus derechos

Puede ejercer en cualquier momento sus derechos de acceso (art. 15), rectificación (art. 16), supresión (art. 17), oposición (art. 21), limitación del tratamiento (art. 18) y portabilidad (art. 20), así como a no ser objeto de decisiones automatizadas (art. 22), escribiendo a [EMAIL DE CONTACTO] e identificándose de forma razonable. Responderemos en el plazo máximo de un mes.

Si considera que el tratamiento vulnera la normativa, puede reclamar ante la Agencia Española de Protección de Datos (AEPD).

La supresión de datos fiscales y de facturación queda sujeta a los plazos de conservación que la ley impone; durante esos plazos se bloquean y solo se conservan para atender obligaciones legales.

8. Origen de los datos y menores

Los datos se obtienen directamente de usted (registro, facturación, soporte). El servicio no está dirigido a menores de 14 años; en España, el consentimiento de menores solo es válido a partir de esa edad (art. 7 LOPDGDD).

9. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo (art. 32 RGPD): cifrado en tránsito, control de accesos, minimización de datos, registro de auditoría de eventos y privacidad desde el diseño y por defecto (art. 25 RGPD) — la más importante de todas: no recoger el contenido de su trabajo. En caso de brecha de seguridad con riesgo para sus derechos, la notificaremos a la AEPD en 72 horas y, si el riesgo es alto, también a usted.

10. Cambios en esta política

Publicaremos aquí cualquier cambio, con nueva versión y fecha. Si el cambio es sustancial, se lo comunicaremos por email o mediante aviso en el servicio antes de su entrada en vigor.

Documentos relacionados

Este documento se revisa periódicamente. Versión 1.0.